11月6日消息,昨日早間有消息稱搜狗瀏覽器存在重大安全漏洞,可導(dǎo)致用戶QQ、支付寶等信息泄露,下午搜狗瀏覽器發(fā)布公告否認了該漏洞的存在。
昨日晚間事件出現(xiàn)新的轉(zhuǎn)機,該漏洞的消息源——卡飯論壇網(wǎng)友K53941發(fā)帖稱論壇賬號被盜,曝光漏洞的帖子并非本人所發(fā),目前該爆料貼已被刪除。
匆忙的360和遲鈍的搜狗
昨日早間卡飯論壇網(wǎng)友K53941發(fā)帖稱,更新搜狗瀏覽器4.2版后,使用QQ帳號登錄搜狗,退出后搜狗瀏覽器自動同步了其他用戶的自動填表信息和收藏夾等內(nèi)容,包括微博、郵箱、淘寶登錄帳號和密碼。
上午10點40分,360在微博宣告搜狗瀏覽器出現(xiàn)重大漏洞,用戶登錄使用過的網(wǎng)銀、支付寶等所有賬號和密碼信息均可能被泄露,已緊急通知國家互聯(lián)網(wǎng)應(yīng)急中心和搜狗公司,建議用戶在搜狗瀏覽器修復(fù)漏洞之前暫停使用。
該信息隨后在微博大號之間迅速擴散,不過網(wǎng)易科技下載新版搜狗瀏覽器,按照爆料者提供的方法反復(fù)操作后并未發(fā)現(xiàn)異常。
不過搜狗對此事一直沒有進行回應(yīng),直到下午3點,搜狗官方微博發(fā)布“致用戶數(shù)”否認了該漏洞的存在,并呼吁競爭對手不要以綁架用戶的名義欺騙和恐嚇用戶,發(fā)起不正當競爭,該微博被搜狗瀏覽器轉(zhuǎn)發(fā)。
昨日17點左右,搜狗CEO王小川也發(fā)布微博否認漏洞,并直指對手抹黑報復(fù)無底線。
盡管該聲明的轉(zhuǎn)載數(shù)遠遠超過了360官方微博的漏洞公告,不過搜狗遲鈍的回應(yīng)和拿腔拿調(diào)的說法仍然讓很多用戶心生疑慮,同時搜狗在當天對瀏覽器版本進行了更新,更是讓人懷疑是否借此修補漏洞,不過對于此事搜狗并未給出進一步說明。
爆料人突然聲明:賬戶被盜 非本人發(fā)帖
360和搜狗都對此事一口咬定時,爆料人網(wǎng)友K53941卻突然反水,在卡飯論壇發(fā)布聲明稱其論壇ID賬號被盜,《搜狗重大安全漏洞可直接登陸數(shù)千賬戶》的帖子并非其本人所發(fā),并呼吁網(wǎng)友不要相信盜號者發(fā)布的內(nèi)容。
這一突如其來的回應(yīng)使得事件更加撲朔迷離,與此同時,原帖也被作者刪除。
另一方面,360安全衛(wèi)士官方微博在21點左右發(fā)布長篇公告,稱經(jīng)過多次測試正式漏洞存在,并發(fā)布了相關(guān)測試視頻,稱搜狗否認漏洞存在是不負責任的做法。
而央視也于昨日晚間對此事進行了曝光。
而截至發(fā)稿時,搜狗并未對此事作出進一步的說明,雙方也均未提及爆料者刪帖一事。
據(jù)了解目前由于控件限制,瀏覽器尚無法記錄網(wǎng)銀的登錄密碼,不過淘寶賬號和密碼在沒有啟用安全控件登錄的情況下可被記錄,并被同步到云端。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。